PULSE NAME
ACTIVIDAD MALICIOSA | Relacionada CoinMiner 23-06-2024
WHITE esoporteingenieria2020 2024-06-23 Modified: 2024-06-23
69
IOCs
HIGH VOLUME
CoinMiner es un tipo de software malicioso diseñado para extraer criptomonedas de manera ilegal aprovechando la capacidad de procesamiento de computadoras sin el consentimiento de los usuarios afectados. Una vez instalado en el sistema de la víctima, opera en segundo plano de manera sigilosa utilizando recursos como la CPU y la RAM para resolver complejos algoritmos matemáticos y generar monedas digitales como Monero o Zcash. Esto no solo puede resultar en una significativa ralentización del rendimiento del equipo y aumentar los costos eléctricos debido al alto consumo de energía, sino que también puede causar daños permanentes al hardware por sobrecalentamiento. Además de ser ilegal, el CoinMiner evade la detección utilizando diversas técnicas y puede mantener acceso persistente para continuar con su actividad lucrativa para el atacante.
MITRE ATT&CK & Malware Families
ATT&CK TECHNIQUES
MALWARE FAMILIES
ALF:PUA:Win32/Coinminer ALF:HeraklezEval:Trojan:Win64/CoinMiner CoinMiner
Indicators of Compromise (23 / 69 total)
All FileHash-MD5 FileHash-SHA1 FileHash-SHA256
TYPEINDICATORDESCRIPTIONCREATED
FileHash-SHA256 2fe78941d74d35f721556697491a438bf3573094d7ac091b42e4f59ecbd25753 SHA256 of 125982676af23e93fa58b31ef1bdb93725cb91c3 2024-06-23
FileHash-SHA256 0d59a6ad7a58a5176bf658ad83ff84a1e56be462f4e984bb01052b1559c31111 SHA256 of f34d5d20febe3ec157f21c58cd3fe6d364be358c 2024-06-23
FileHash-SHA256 182fb9756b66963f458ebbe0f20ff2715a758825ac6655fc56ec85579df61330 SHA256 of cd3dd8ae01f8a8ccf6e8ff9fb812a28c90554428 2024-06-23
FileHash-SHA256 23e6148d83d941749057c964de9d5a44f315b21886cbc3a1e18de24bfde9c586 2024-06-23
FileHash-SHA256 2ac2391710994cf90972b425abf650ec47326ec9a51063e94fc1bfa27d9b1f7c SHA256 of 7afcd8da78c756f05dc245028e878bd9396722c6 2024-06-23
FileHash-SHA256 2ea5e2feaf74e9ea6d7760ae2a20742a8861157607584e566e32b1ba329d378a SHA256 of 24bf72be8f93f2da8defe6c47004ecde786458ef 2024-06-23
FileHash-SHA256 318e80dbc9271bd7f393c94971875351767c3dcd6c49b6a7916118c883fe23e1 2024-06-23
FileHash-SHA256 490a5522aeaf111abdbe2eaf8dec0ffd81a687c395dad12ddcb8a6616c7c7478 SHA256 of 856e0d0bcfb5f69fc9cf389a87aad6261b984e2b 2024-06-23
FileHash-SHA256 53b0c0f60949cc15b4514b8fb1642bef07c5c65a48e4adc247da22a254b66437 SHA256 of 8fe8f59ad5cbb35115a3e997848b1f9c968dccfb 2024-06-23
FileHash-SHA256 63ce5a5c895df81cf05bd0d93f568f5d0f0008bb02c47fa0ce19af76c724cc1d SHA256 of f6851bbba9127c624fb8e9993f747275bfd5e2eb 2024-06-23
FileHash-SHA256 89417bb1a6e88341d22da275c269c7d2c107f31fd0bc501f0afbcbeaea908c24 SHA256 of 4b30c51f8871962ecc7d1cdf762c2f7adeb427e3 2024-06-23
FileHash-SHA256 8abd4b8b64f0594bd1295a458d5f157fe6d3af3000318025273645c753ec18aa 2024-06-23
FileHash-SHA256 8b750884259dd004300a84505be782d05fca2e487a66484765a4a1e357b7c399 SHA256 of b3587d3fa524761b207f812e11dd807062892335 2024-06-23
FileHash-SHA256 9b81bad2111312e669697b69b9f121a1f9519da61cd5d37689e38381c1ffad28 SHA256 of 0ae049aab363fb8d2e164150dffbafd332725e00 2024-06-23
FileHash-SHA256 a728692cf481ed612a35421967a9a499bf1b74f5771059002dfa42c413dda6c7 2024-06-23
FileHash-SHA256 cb11093f5dc58ce05f48dd5c4282f4f749df6b7d3ab77b077a6c92033cfa1e6e SHA256 of cf6e052b71a933953809db978a43770480f5795a 2024-06-23
FileHash-SHA256 d1902d3e519d0d87097fd8969280bd01bd139a5191faadaed0149e61b4a7495c 2024-06-23
FileHash-SHA256 e812a611cdb2998e688ca8bb2a9066d58491db98ed1a503ad42cfad5a9f41ad8 2024-06-23
FileHash-SHA256 e89b79c039776ff64e4979a80fa95c020161a98f8cb434fbfd09f409ba73bd9e SHA256 of c2f14ce4d1a840a8dc84240cd023968e7250d85d 2024-06-23
FileHash-SHA256 eb3b0390f06a0c13383c7478f4f1a55520a31b8668141b3b2792c371e7bcba69 SHA256 of 7785a1f3b5358b135a049bfe0b639920f604e09a 2024-06-23
FileHash-SHA256 eccbdd8b8a98778b4a187aae0369d3501c707f10f8d8d6689f8855776bc547db 2024-06-23
FileHash-SHA256 efd29c35766c607aa15d1cb83dec625739791b1616ad37d5b47e78cdb8a42ca8 SHA256 of 11d7005bd72cb3fd46f24917bf3fc5f3203f361f 2024-06-23
FileHash-SHA256 f1836d3e4c6916cdc1f873b430d0a2784885e587683f6917fd51c04eba18933c SHA256 of eb7ad58040a6dbf826a37d52c26f7ce8ef963342 2024-06-23